pip умеет устанавливать проект прямо из системы контроля версий, если соответствующий клиент доступен в среде, а для Git применяется схема git+https и синтаксис Direct URL. Источник становится точным.

Зафиксируйте ревизию

Ветка способна переместиться после успешной сборки, тег иногда перезаписывают, а полный commit hash однозначно указывает снимок репозитория и позволяет pip работать эффективнее.

python -m pip install "sample @ git+https://example.org/team/repo.git@FULL_COMMIT_HASH"

Укажите подпапку

Если pyproject.toml находится не в корне монорепозитория, fragment subdirectory направит pip к каталогу конкретного пакета без изменения структуры Git.

Не кладите секрет в URL

Токен способен попасть в историю shell и журнал CI, поэтому используйте менеджер учетных данных, deploy key или секретную переменную с надежным маскированием.

Прямой Git URL удобен для временной проверки исправления, но для регулярного выпуска лучше публиковать подписанный, версионированный дистрибутив и отдельно закреплять его хэш.

Для проверки источников индекса прочитайте про index-url и extra-index-url. Поддержанные схемы описывает раздел VCS Support.